Publicado el 16 marzo 2015 ¬ 11:20 amh.mscComentarios desactivados en NUEVA VARIANTE DE BANLOAD QUE PASAMOS A CONTROLAR
A partir de la version 31.87 del ELISTARA de hoy, pasamos a controlar esta nueva variante El preanalisis de virustotal ofrece el siguiente informe: MD5 760ba127402d74cb36f105ba6b775693 SHA1 66de1f56a805b272d7a5329a6753f04fde14e830 Tamaño del fichero 116.0 KB ( 118784 bytes ) SHA256: 6eb35616679aa74f2da4e882e4a42b17ac94c16220a35cbd2d68cb3df36507cf Nombre: MUSICA.EXE.Muestra EliStartPage v31.81 Detecciones: 50 / 57 Fecha de análisis: 2015-03-16 10:16:20 UTC ( hace […]
Leer el resto de esta entrada »
Virus66de1f56a805b272d7a5329a6753f04fde14e830, 760ba127402d74cb36f105ba6b775693, Banload-GKT, elistara, Generic VB.b, Generic_vb.OU, MUSICA.EXE, TR/Dldr.Banload.lzy, Trj/Nabload.ACN, Trojan-Downloader.Win32.Banload.lzy, Trojan.VB-62077, W32.SillyDC, Win32/Lefgroo.C, Win32/VB.NUH
Publicado el 29 noviembre 2012 ¬ 18:37 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM VBNA, QUE SE PROPAGA POR PENDRIVE Y DESCARGA MALWARES
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente por el ELIVBNA a partir de la version 3.19 de hoy de dicha utilidad Se trata de otra muestra (la que ya hace 164) de las que hemos recibido de este downloader, del que hoy McAfee ha enviado comunicado urgente debido a la propagacion […]
Leer el resto de esta entrada »
Virus6ce85944f150d78ef34d7011209b528498e17351, BIAWIQ.EXE, e3a0de3193eb1355a8ad209f7d5ff130, elistara, ELIVBNA, Generic VB.b, Trj/CI.A, W32.Changeup, Win32/VBObfus.HQ, Win32/Vobfus.MD, Worm.Win32.VBNA.b
Publicado el 27 agosto 2012 ¬ 12:46 pmh.mscComentarios desactivados en Nueva variante de BANLOAD cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.01 de hoy Cabe resaltar que el fichero malicioso tiene icono de carpeta, lo cual induce a “entrar en ella”, si bien lo que se hace con ello es ejecutar el virus, claro ! El preanalisis del virustotal oprece […]
Leer el resto de esta entrada »
Publicado el 26 octubre 2011 ¬ 11:10 amh.mscComentarios desactivados en Nueva variante de malware BANLOAD que reparte ficheros con icono de carpeta por todas partes !
Una nueva variante de BANLOAD (CAZAPASSWORDS BANCARIO) pasamos a controlarla a partir del ELISTARA 24.16 de hoy Dicho malware se esconde en ficheros con icono de carpeta, empezando por MUSICA.EXE en el directorio principal, y colocando en otros muchos una copia del fichero malware, con el nombre de dicho directorio, y que si el usuario […]
Leer el resto de esta entrada »